Falhas do tipo CWE-525
31 resultadosArmazenamento de informações sensíveis no cache do navegador
O navegador armazena em cache local páginas, imagens e dados que o usuário acessa, sem diferenciar informações sensíveis (senhas, tokens, dados bancários) de conteúdo público. Um atacante com acesso físico ao computador ou que explorar a máquina pode recuperar esses dados do cache, mesmo após o usuário fechar a aba ou limpar o histórico parcialmente.
Uma página de confirmação de transação bancária fica armazenada no cache do navegador com os detalhes completos da operação. Um colega que usa o mesmo computador acessa o cache via ferramentas de desenvolvedor ou utilitários de recuperação de dados e consegue ler número de conta, valor transferido e dados do beneficiário.
Configure headers HTTP como `Cache-Control: no-store, no-cache, must-revalidate` e `Pragma: no-cache` em respostas com dados sensíveis; use HTTPS com `Strict-Transport-Security`; implemente logout que limpa sessões no servidor; considere desabilitar cache de formulários com atributo `autocomplete="off"` em campos críticos; eduque usuários a limpar cache e usar modo privado em computadores compartilhados.